当前位置: 代码网 > 服务器>网络安全>企业安全 > 分析黑客是如何破坏杀毒软件的

分析黑客是如何破坏杀毒软件的

2008年10月08日 企业安全 我要评论
分析黑客是如何破坏杀毒软件的 最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?... 08-10-08
最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么“刺瞎”了杀毒软件的双眼。

  黑客姓名:于谦

  黑客特长:免杀程序的制作

  使用工具:maskpe

  使用工具:超级加花器

  使用工具:private exe protector

  黑客自白:由于木马软件都存在着“黑”特性,所以每当它们被公布出来不久,就会被杀毒软件所查杀。为了避免这种情况的发生,我开始研究如何对黑客程序进行免杀,让各种各样的杀毒软件在它们面前成为“睁眼瞎”。如何才能起到免杀效果

  现在的杀毒软件对任何病毒的查杀,都是建立在拥有该病毒的特征码的基础上的。黑客为了让木马程序不被杀毒软件查杀,会通过各种方法对它进行修改或伪装,也就是进行免杀处理。

  目前常见的免杀方法有加壳、加花(指令)、修改特征码、变换入口点、入口点加密等。同时当前主流的杀毒软件都采用了复合特征码,因此很多时候通过一种方法很难达到免杀效果,这时需要几种方法配合才能起到免杀效果。实战程序免杀一、免杀从程序内部开始

  准备好我们要免杀的黑客程序。首先进行加密处理,运行加密程序maskpe,它是一款自动修改pe文件的软件,可以将程序原有的源代码打乱,这样就能生成免杀的木马或病毒。

  点击“load file”按钮选择免杀程序,在“select information”列表中任意选择一项,最后点击“make file”按钮,在弹出的窗口中对加密的文件进行另存即可。二、花指令迷惑杀毒软件

  运行“超级加花器”,这是一款全新的加花程序。首先将服务端程序直接拖动到程序的主界面进行释放,接着在“花指令”下拉列表中选择一种花指令,单击“加花”按钮后就可以了。这样,一段花指令就被成功地添加到黑客程序代码的最前面,那些从文件头提取特征码的杀毒软件也就无能为力了。三、加壳阻止杀毒软件分析

  然后进行加壳处理,这样可以阻止杀毒软件将获取的源代码和特征码进行比对。运行private exe protector这款加壳程序,在出现的“应用程序”列表中设置需要免杀的黑客程序。再将下面“设置”选项中将“动态保护”勾选上,最后点击工具栏中的“开始保护”按钮即可马上进行加壳处理。

  四、改入口点防特征码对比

  最后进行更改入口点的处理,它的目的和加壳处理相似,就是让杀毒软件无法从黑客程序的入口点来获取源代码。运行peditor这款软件修改程序,点击“浏览”按钮选择黑客程序,找到“入口点”这个信息选项,接着在原来的数值的基础上加上1,接着点击“应用更改”按钮就可以完成刚才的设置确认。

  当黑客程序进行完免杀处理以后,首先要使用多款杀毒软件对它进行杀毒检测,没有安装杀毒软件的用户也可以通过一个多引擎样本查毒网站进行检测。

  如果已经不被杀毒软件所查杀了,还要在本地测试经过免杀处理后的程序是否能正常的运行。只有进行了这一系列测试以后,才能确定该黑客程序是否免杀成功。
(0)

相关文章:

  • DNS欺骗

    DNS欺骗

    DNS欺骗 定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上... [阅读全文]
  • 关于简单的php源代码泄露漏洞的发掘

    关于简单的php源代码泄露漏洞的发掘

    关于简单的php源代码泄露漏洞的发掘 我们知道在asp中出现得最多的还是sql注入,不过在php中由于magic_quotes_gpc为on的情况下特殊字符会... [阅读全文]
  • 分析cookies的注入方法和原理

    分析cookies的注入方法和原理

    分析cookies的注入方法和原理 现在很多网站都采用了通用防注入程序,那么对于这种网站,我门是否就束手无策了呢?答案是否定的,因为我们可以采用cookie ... [阅读全文]
  • SOCKCAP代理的设置方法(图)

    SOCKCAP代理的设置方法(图) 1.安装完软件,打开后:2.按照图中点选正确的设置,填写上你自己找到的代理IP地址,端口,或者帐号和密码:3.(这一步看情况定:有的代理不要帐…

    2008年10月08日 网络安全
  • DDOS网络攻击的7种武器

    DDOS网络攻击的7种武器

    DDOS网络攻击的7种武器 DDOS网络攻击是我们最常见的问题了,要防止DDOS网络攻击,首先就要了解其攻击的方式。  1.Synflood:该攻击以多个随机... [阅读全文]
  • 教菜鸟如何手动修复引入表

    教菜鸟如何手动修复引入表

    教菜鸟如何手动修复引入表 手工修复引入表是破解加壳软件最难的一道工序,一向是顶尖高手的专利,令我等菜鸟往往望而却步,而不敢奢望越雷池半步!那么有没有简单一些的... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com